Bezpieczeństwo
Kiedy powierzasz pracę agentowi AI, Twoje największe obawy to bezpieczeństwo danych, prywatność i utrzymanie kontroli. Okou został zaprojektowany od samego początku z myślą o tym wszystkim.
Izolowane wykonanie
Każde uruchomienie agenta odbywa się w całkowicie izolowanym, prywatnym środowisku. Po zakończeniu uruchomienia środowisko jest automatycznie niszczone, nic nie pozostaje. Pomyśl o tym jak o jednorazowej rękawiczce: czystej, bezpiecznej i niezawodnej.
Zasilany przez mikrowirtualne maszyny Firecracker z izolacją KVM na poziomie sprzętowym, a nie kontenerami. Każde uruchomienie otrzymuje własną przestrzeń nazw sieci z wstępnie przydzielonej puli ponad 16 000.
Sekrety nigdy nie ujawnione
Łączysz Gmail, Slack lub GitHub? Twoje tokeny i poświadczenia są bezpiecznie zarządzane. Agent może ich używać, ale nigdy nie może ich zobaczyć ani wyodrębnić. Nawet jeśli coś pójdzie nie tak w kodzie agenta, Twoje konta pozostają bezpieczne.
Poświadczenia są wstrzykiwane na warstwie sieciowej za pośrednictwem przezroczystego proxy MITM. Kod agenta nigdy nie dotyka surowych tokenów. Żądania wychodzące są skanowane w celu zapobiegania wyciekom tajemnic.
Zaczyna się w kilka sekund
Przeprowadziliśmy szeroko zakrojoną optymalizację pod maską, dzięki czemu Twój agent przechodzi od wyzwalacza do działania w dziesiątkach milisekund. Szybko, ponieważ włożyliśmy ciężką pracę na poziomie infrastruktury. Ty po prostu doświadczasz rezultatu.
Overlayfs z współdzielonym, tylko do odczytu rootfs dla rozruchu bez kopiowania. Migawki pamięci VM wstępnie rozgrzewają cały stos środowiska wykonawczego, przywracają zamiast zimnego startu.
Pełny ślad audytu
Każda akcja podjęta przez agenta, usługi, do których uzyskał dostęp, wywołane interfejsy API, to, co wyprodukował, jest rejestrowane. Jeśli coś pójdzie nie tak, istnieje jasny zapis. Jeśli nic nie pójdzie nie tak, nadal masz spokój ducha.
Kompletny ruch HTTP/HTTPS logowany na każde uruchomienie (JSONL). Niezmienne, adresowane treścią artefakty przechowywane na Cloudflare R2 z integralnością SHA-256.
Open source
Podstawowa platforma jest open source. Możesz przeglądać kod, audytować model bezpieczeństwa i wnosić wkład. Domyślnie przejrzysta.
Podstawowa platforma na GitHub. Regularne testy penetracyjne stron trzecich. Zgodność z SOC 2 Type II w toku.
Pytania dotyczące bezpieczeństwa? Skontaktuj się z nami

